信息安全概述基本概念信息安全的要素保密性:指网络中的信息不被非授权实体获取与使用
保密的信息包括:1.存储在计算机系统中的信息:使用访问控制机制,也可以进行加密增加安全性
2.网络中传输的信息:应用加密机制
完整性:指数据未经授权不能进行改变的特性,即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性,还要求数据的来源具有正确性和可信性,数据是真实可信的
解决手段:数据完整性机制
真实性:保证以数字身份进行操作的操作者就是这个数字身份合法拥有者,也就是说保证操作者的物理身份与数字身份相对应
解决手段:身份认证机制
不可否认性:或不可抵赖性
发送信息方不能否认发送过信息,信息的接收方不能否认接收过信息
解决手段:数字签名机制
信息保密技术明文(Message):指待加密的信息,用M或P表示
密文(Ciphertext):指明文经过加密处理后的形式,用C表示
密钥(Key):指用于加密或解密的参数,用K表示
加密(Encryption):指用某种方法伪装消息以隐藏它的内容的过程
加密算法(EncryptionAlgorithm):指将明文变换为密文的变换函数,用E表示
解密(Decryption):指把密文转换成明文的过程
解密算法(DecryptionAlgorithm):指将密文变换为明文的变换函数,用D表示
密码分析(Cryptanalysis):指截获密文者试图通过分析截获的密文从而推断出原来的明文或密钥的过程
密码分析员(Crytanalyst):指从事密码分析的人
被动攻击(PassiveAttack):指对一个保密系统采取截获密文并对其进行分析和攻击,这种攻击对密文没有破坏作用
主动攻击(ActiveAttack):指攻击者非法入侵一个密码系统,采用伪造、修改、删除等手段向系统注入假消息进行欺骗,这种攻击对密文具有破坏作用
密码体制(密码方案):由明文空间、